Nous joindre par : 0756 ZATAZ 0
fakes news

Un espace du CINOV infiltré par des pirates

La fédération patronale française CINOV, qui regroupe les entreprises des métiers de la prestation intellectuelle du conseil, de l’ingénierie et du numérique infiltrée par des pirates informatiques. A première vue, les malveillants se servaient depuis longtemps !

Il m’aurait fallu jouer des coudes et des relations pour enfin trouver une écoute attentive du côté du CINOV. Une fédération patronale française qui regroupe les entreprises des métiers de la prestation intellectuelle du conseil, de l’ingénierie et du numérique. Pourquoi vouloir à tout prix chercher un responsable de cette fédération patronale (6 mails à 5 personnes différentes) via un Protocole d’Alerte ZATAZ ? Lors d’une de mes nombreuses visites dans le monde sympathique et convivial du Black Market, je suis tombé sur une discussion de trois joyeux lurons basés dans les eaux chaudes de l’Asie. Ils parlaient business, citaient des entreprises. L’une d’elle a attiré mon œil. Une “Fucky French Entreprise”. Cette FFE, le CINOV. D’après ces pirates, l’espace cicfintra.com infiltré depuis plusieurs mois.

A première vue, au dire des pirates, backdoor (accès pirate caché) et autres finesses malveillantes s’y trouvaient. Un accès facilité par ce qui semble être des identifiants de connexion très légers. Un CMS (Drupal) pas mis à jour depuis des années. Le CINOV va m’indiquer qu’aucun shell et autres backdoor identifié. L’ensemble des mots de passe changés.

“On va essayer de sensibiliser”

L’autre problématique, une injection SQL qui a permis à un/des pirate(s) (Je n’en sais pas plus, NDR) de mettre la main sur un base de données contenant cinq tables d’informations dont une qui m’a tout de suite fait “tilter” : cicfintr_adh. Adh voulant indiquer – adhérents -. Impossible de connaitre les informations contenues dans cette table sans me dévoiler. “Merci d’avoir insisté pour nous alerter par mél. Notre absence de réponse ne vient pas d’une mauvaise volonté de notre part. Mes collègues reçoivent chaque jour des dizaines de méls et il est difficile de trier ce genre d’informations qui ne concernent pas directement nos métiers. On va essayer de sensibiliser.” m’indique un porte parole du CINOV. Ils ont surtout cru à une tentative de chantage !

Le site cicfintra.com est définitivement fermé.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM Journaliste (damienbancal.fr) Travaille sur les sujets cybercriminalité/cybersécurité depuis 1992 ; Officie/a officié pour Europe 2, 01net, Micro Hebdo, La Voix du Nord, Tilt, Entrevue, l’Écho des Savanes, Le Canard Enchaîné, France 3, Nord'way, Programmez ... Premier article en 1989 dans le mensuel "Amstar & CPC" ; Auteurs/coauteurs de 8 livres : "Pirates & hackers sur Internet" (Ed. Desmaret) ; "Hacker, le 5ème pouvoir" (Ed. Maxima) ; Ethical Hacking (Ed. ENI) ; "Tout pour maîtriser votre PC et Internet" (Ed. Que Choisir) ... Intervenant pour la Licence professionnelle Collaborateur pour la Défense et l'Anti-Intrusion des Systèmes Informatiques (CDAISI) IUT de Maubeuge ; Master Cyberdéfense Université de Valenciennes ; Commandant Réserviste Cyberdéfense Gendarmerie Nationale (RCC) ; Reserviste de l'Education Nationale ; Chroniqueur pour WEO TV et France Bleu Nord.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.